Vou realizar testes de penetração, avaliação de vulnerabilidades web e auditoria de segurança


Sobre este Serviço
Tradução automática
Teste de Penetração e Auditoria de Segurança para Aplicação Web
Proteja seu site com uma avaliação de segurança profissional. Identifico vulnerabilidades de segurança por meio de testes manuais e automatizados e forneço um relatório claro com recomendações de correção.
️ Os testes incluem:
- Injeção de SQL (SQLi)
- Cross-Site Scripting (XSS)
- Injeção de comandos do sistema operacional
- Inclusão de arquivo local/remoto (LFI/RFI)
- Falsificação de requisição do lado do servidor (SSRF)
- Falsificação de requisição entre sites (CSRF)
- Autenticação quebrada / Fixação de sessão
- IDOR (Referência insegura direta a objetos)
- Deserialização insegura
- Fraquezas em JWT e cookies
- Redirecionamentos abertos
- Poluição de protótipo
- Execução remota de código (Log4j, ViewState, Injeção de template)
- Falsificação de requisições HTTP
- Travessia de diretórios
- Configurações incorretas de CORS
- Painéis de admin/login expostos, arquivos de backup
- Bibliotecas JavaScript desatualizadas
- Cabeçalhos HTTP, cookies e TLS mal configurados
Por que me escolher?
- Abordagem profissional e metódica
- Relatório detalhado em PDF com provas de conceito (POC)
- Foco tanto em varredura automatizada quanto em exploração manual
- Alta atenção à confidencialidade e segurança
- Pronto para Bug Bounty: Otimização para HackerOne e outros padrões de submissão de bug bounty.
Nota: Por favor, entre em contato comigo antes de fazer seu pedido.
Respeite os direitos de terceiros
Esteja atento ao fato que é contra as políticas do prestador da Fiverr incluir temas, modelos ou outros elementos no trabalho entregue que infrinjam os direitos de terceiros ou leis aplicáveis. Leia mais em nosso Guia de Criação Digital Responsável.
Conheça mais sobre Asad Nasrullah
Cybersecurity specialist and WordPress security expert
- A partir deBangladesh
- Membro desdejun. de 2026
Idiomas
Bengali, Inglês, Árabe
Tradução automática
Perguntas frequentes
Tradução automática
O que é teste de penetração e por que eu preciso dele?
O teste de penetração é uma simulação de ataque cibernético para identificar vulnerabilidades no seu site ou aplicação. Ajuda você a corrigir problemas de segurança antes que hackers possam explorá-los, garantindo que seu site permaneça seguro e confiável.
O que é necessário para o teste de penetração?
Nome de domínio (por exemplo, www.exemplo.com) para identificar o sistema alvo. Credenciais de login (se necessário) para testar áreas restritas. Escopo do teste para definir o que será testado (por exemplo, subdomínios, funcionalidades). Permissões de acesso para garantir um teste legal e ético.
Você usa scanners automatizados ou faz varreduras manuais?
Uso tanto ferramentas de varredura automatizada para descoberta inicial quanto testes manuais detalhados para identificar falhas de lógica complexas e eliminar falsos positivos.
Qual é a sua qualificação?
Sou um profissional certificado em Cibersegurança com ampla experiência prática em Testes de Segurança de Aplicações Web e Testes de Penetração.
Quais idiomas você suporta?
Posso testar sites em qualquer idioma e me comunico em inglês.
Qual é sua metodologia de teste de penetração e avaliação de vulnerabilidade?
Sigo metodologias padrão do setor, como OWASP Top 10 e frameworks NIST, combinando varredura automatizada de vulnerabilidades com exploração manual aprofundada.
Você vai hackear alguém para que eu tenha acesso às suas informações privilegiadas?
De jeito nenhum! Qualquer solicitação para realizar atividades ilegais será negada. Sem exceções.

